文章模块共7篇
个人文章模块
网络钓鱼“骚”姿势(一)Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍

网络钓鱼“骚”姿势(一)

一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。二、网络...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon2天前
0509
Java字节码行号恢复工具-ClassLinefixCrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

Java字节码行号恢复工具-ClassLinefix

前言在Java代码审计或者恶意代码分析中有时会遇到想调试的代码被删除了行号信息,导致我们无法在idea里打断点调试只能被迫使用方法断点。所以有了这个class行号恢复工具。ClassLinefix一个专业...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon11天前
03114
Web3 隐藏攻击面:挖掘Netlify 中的通用 XSSCrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

Web3 隐藏攻击面:挖掘Netlify 中的通用 XSS

引言随着 Phantom、Metamask 和 Coinbase Wallet 等 Web3 浏览器扩展的出现,越来越多看似“静态”的网站允许用户直接从浏览器与以太坊和 Solana 等区块链网络进行交互。这些静态加密货币网站大...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon11天前
0367
PHP OPCACHE缓存文件导致RCECrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

PHP OPCACHE缓存文件导致RCE

核心原理OPCache 是 PHP 官方扩展,用于缓存 PHP 脚本编译后的 opcode(中间代码),避免每次请求时重复编译,提升运行效率。其工作流程为:首次访问 PHP 文件时,PHP 解析器编译脚本生成 opcod...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon7天前
05712
2025天网杯-writeupCrayon个人寒舍-kali-渗透-课程Crayon个人寒舍

2025天网杯-writeup

DamnEnv运行题目代码,发现打印meterpreter相关输出:hook print函数:debug定位到打印所在lambda函数:获取函数原始code信息co_consts中存有flag字符串,解码:flag为: FLAG{C41n_11k35_y0u_5...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon7天前
0367
全网首发!Kali Linux 2025工具指南-资源开发篇Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍

全网首发!Kali Linux 2025工具指南-资源开发篇

资源开发篇在此菜单栏目下,我们使用频率最高的莫非Msfconsole了。掌握msf也算初步入门了。除此之外还有Clang等编译器。接下来让我为大家介绍该菜单栏目下的每款工具吧。 clang clang++Clang ...
对于SRC中信息收集的个人小经验Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍

对于SRC中信息收集的个人小经验

1、子域名收集2、edu信息收集3、集团和子公司信息收集 4、谷歌语法遇到子域名空白页时 可使用谷歌语法进行搜索该域名信息 可能会出现详细路径5、端口扫描6、绕过cdn使用多地ping 关注下子域名...
Crayon的头像Crayon个人寒舍-kali-渗透-课程Crayon个人寒舍Crayon4天前
04211